【问题标题】:ASP.NET Identity 2.0, self hosted OWIN, NTLM and application roles persistanceASP.NET Identity 2.0、自托管 OWIN、NTLM 和应用程序角色持久性
【发布时间】:2014-12-16 09:28:10
【问题描述】:

我目前正在尝试使用 ASP.NET Identity 2.0,但在某些方面我没有找到答案:

这是我的设置:

  • WebAPI 2 使用 Nowin 自托管(我需要完整的 SignalR,但我的服务器没有运行 2012 r2)
  • 自定义 NTLM 实现
  • 带有自己的IdentityDbContext<> 的 ASP.NET Identity 2.0

目前的工作情况:

  • WebAPI
  • 自定义 NTLM AuthenticationHandler<>(我可以在 ApiControllers 中访问 User.Identity
  • 添加声明

我的实际问题

我添加到身份的声明不会持久化到数据库中,因此它们不会在应用程序重新启动后继续存在,也不会正确链接到实际的 Windows 身份,因此同一用户的两个“会话”可以有不同的声明。

我真正期望的是,一旦我通过身份验证(通过成功的 NTLM 握手)存储应用程序声明,ASP.NET Identity 2.0 就会创建某种“本地(应用程序)用户”。

我很确定某处缺少一些管道代码,但我找不到。

【问题讨论】:

    标签: c# asp.net-web-api2 owin asp.net-identity-2


    【解决方案1】:

    经过大量的摆弄解决方案如下:

    1. 创建一个被动身份验证中间件,在被要求时执行 NTLM 身份验证
    2. 在 Accounts 控制器上创建自定义操作,以将 NTLM/Windows 身份转换为应用程序身份并使用该身份登录。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-10-28
      • 1970-01-01
      • 2015-08-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-06-08
      • 1970-01-01
      相关资源
      最近更新 更多